Tietosi ansaitsevat
yritystason suojan
Uku on auditoitu riippumattomasti SOC 2 -standardien mukaisesti. Suojaamme tilitoimistosi tiedot samoilla tietoturvakontrolleilla, joihin maailman suurimmat yritykset luottavat.

Mikä on SOC 2?
SOC 2 (Service Organization Control 2) on tietoturvakehys, jonka on laatinut American Institute of Certified Public Accountants (AICPA). Se arvioi, miten yritys suojaa asiakastietoja viiden luotettavuuskriteerin (Trust Services Criteria) perusteella:
Tietoturva
AES-256-salaus, TLS 1.3, MFA, roolipohjainen pääsynhallinta
Käytettävyys
Valvonta ympäri vuorokauden, automaattiset varmuuskopiot, häiriöihin reagointi
Luottamuksellisuus
Tietojen luokittelu, pääsyn lokitus, infrastruktuuri EU:ssa
SOC 2 -auditoinnin tekee riippumaton ulkopuolinen tarkastaja, joka arvioi kontrolleja kuukausien todellisen toiminnan ajalta – ei pelkän tarkistuslistan perusteella.
Miksi SOC 2 on tärkeä tilitoimistoille
Asiakkaasi uskovat sinulle arkaluonteisimmat taloustietonsa. Kun valitset toiminnanohjausjärjestelmää, sinun on voitava luottaa siihen, että tämä luottamus on suojattu joka tasolla.
- Asiakkaiden odotukset – suuremmat asiakkaat edellyttävät palveluntarjoajiltaan yhä useammin SOC 2 -vaatimustenmukaisuutta
- Sääntelyn vaatimukset – GDPR:n ja FTC:n ohjeiden kaltaiset kehykset edellyttävät osoitettavaa tietosuojaa
- Kilpailuetu – SOC 2 -vaatimustenmukaisuus erottaa tilitoimistosi muista ja vahvistaa asiakkaiden luottamusta
- Pienempi riski – auditoidut kontrollit tarkoittavat vähemmän haavoittuvuuksia ja nopeampaa reagointia häiriöihin
Mitä auditointi kattaa
Salaus levossa
AES-256
Salaus siirron aikana
TLS 1.3
Salasanojen tiivistys
SHA-512 + suola
Avaintenvaihto
RSA 2048-bit
Infrastruktuuri
EU (Saksa)
Palomuuri
UFW, oletuksena kaikki estetty
Auditoinnissa arvioidaan tietoturvakontrollimme, pääsynhallinta, salausstandardit, valvontajärjestelmät ja häiriötilanteiden hallinnan menettelyt koko infrastruktuurissa ja sovelluspinossa.
Näin täytämme standardit
SOC 2 ei ole kertaluonteinen rasti ruutuun – se edellyttää tietoturvakontrollien jatkuvaa noudattamista:
- Salaus kaikkialla – AES-256 levossa, TLS 1.3 siirron aikana, salasanojen SHA-512-tiivistys yksilöllisillä suoloilla
- Infrastruktuuri EU:ssa – kaikki tiedot sijaitsevat Frankfurtissa, Saksassa, EU:n lainkäyttöalueella
- Pääsynhallinta – monivaiheinen tunnistautuminen, roolipohjaiset käyttöoikeudet, uudet käyttäjät vain kutsusta
- Jatkuva valvonta – infrastruktuurin valvonta ympäri vuorokauden, automaattiset hälytykset ja nopea reagointi
- Lisäsertifioinnit – palvelinympäristömme tarjoajalla on sertifioinnit SOC II, ISO 27001 ja PCI DSS
Liiketoiminnan jatkuvuus
< 8 h
Palautumisaika (RTO)
< 4 h
Palautuspiste (RPO)
< 8 h
Häiriöihin reagointi
Jatkuvuussuunnitelmamme pitää tilitoimistosi toiminnassa pahimmassakin tilanteessa:
- Toipumisharjoitukset joka vuosineljännes – toipumissuunnitelmat testataan neljännesvuosittain valmiuden varmistamiseksi
- NIST 800-88 -yhteensopiva – kaikkien käytöstä poistettujen tallennusvälineiden turvallinen tyhjennys
- Automaattiset päivittäiset varmuuskopiot – säilytetään maantieteellisesti erillisissä paikoissa
- Häiriötilanteiden hallintasuunnitelma – dokumentoidut menettelyt, eskalointipolut ja viestintäkäytännöt
Aloita Ukun käyttö tänään.
Tehosta työtäsi Ukulla – kattavalla mutta helppokäyttöisellä tilitoimiston toiminnanohjauksella.

”Luodaan yhdessä unelma, jossa tiimi viihtyy, asiakkaista pidetään hyvää huolta ja voitot ovat reiluja.
Rain Allikvee / yksi Ukun perustajista